ISTIO-SECURITY-2025-002
CVE, про які повідомляє Envoy.
| Подробиці розкриття інформації | |
|---|---|
| CVE(s) | CVE-2025-55162 CVE-2025-54588 |
| Індекс впливу CVSS | 6.6 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Постраждалі випуски | 1.27.0 to 1.27.1 1.26.0 to 1.26.5 |
CVE
CVE Envoy
- CVE-2025-62504: (оцінка CVSS 6.5, Середній): Lua змінене досить велике тіло відповіді спричинить аварійне завершення Envoy.
- CVE-2025-62409: (оцінка CVSS 6.6, Середній): Великі запити та відповіді можуть спричинити аварійне завершення пулу TCP зʼєднань.
Чи це впливає на мене?
Ви зазнаєте впливу, якщо використовуєте Lua через EnvoyFilter, який повертає надмірно велике тіло відповіді, що перевищує per_connection_buffer_limit_bytes (за замовчуванням 1MB), або якщо у вас є великі запити та відповіді, де зʼєднання може бути закрите, але дані від upstream все ще надсилаються.